Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

メール通数少ないユーザーほど標的型攻撃メールを開封する傾向 - JPCERT/CC調べ

JPCERTコーディネーションセンターは、標的型攻撃に対する意識向上を目的とした「ITセキュリティ予防接種」について、2009年の調査報告書を公表した。

同取り組みは、擬似的に標的型攻撃を行い、受信者が誤ってファイルを開いた体験を通じて、セキュリティ対策の意識向上を目指すもので、2007年度から実施した際の効果などについて調査を行っている。

2009年度は、ブロードバンドセキュリティが同センターより委託を受けて調査を実施。8社2958人に対して2回にわたりメールを送信し、開封状況などから効果について経年変化について調べた。調査対象の約半数は以前にも予防接種を経験している。

調査では、2回にわたり疑似攻撃を実施しているが、2回目の受信時には開封率が下がる傾向が見られた。また2年にわたって実施した場合も、未経験の場合に比べ開封率が低い結果が出たという。

メールを開きやすいユーザーの特徴は、メール通数が少ないほど高くなる傾向が出た。平日1日あたり25通未満だと30%を超える一方、250件以上処理している場合は20%を切っている。

開封する被験者における「性別」「年齢層」「職務」といった属性による大きな影響は見られなかった。また開封したユーザーのうち、半数はメール配信後30分以内にメールを開封していたという。

(Security NEXT - 2011/03/30 ) このエントリーをはてなブックマークに追加

PR

関連記事

一時操業停止にも至ったサイバー攻撃 - 侵入口は廃棄直前の「VoIP GW」
3Qのインシデント件数は減少 - サイト改ざんは増加
「サイバーセキュリティ」認知度5割届かず - 3割弱が対策未実施
メール訓練のノウハウをまとめた手引書を公開 - NCA
J-CSIPへの情報提供が約2.6倍に - 過去の受信メールにも注意を
2Qのインシデント、前期比約1.3倍に - フィッシングやスキャン行為が増加
2021年度下半期、標的型攻撃対応で62件の緊急レスキュー実施
セキュリティ対策に貢献した研究者や実務者に感謝状 - JPCERT/CC
国内のランサムウェア遭遇リスクが4割近く上昇
J-CSIP、標的型攻撃情報29件を共有 - FAX起点とするBECも